You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EC2 Ubuntu服务器部署Django后Nginx访问静态文件出现403错误

Django + Nginx 静态文件403权限问题排查方案

问题概况

  • 已通过Nginx 80端口成功部署Django应用,但访问静态文件时持续返回403错误
  • 尝试过设置静态文件目录777权限、将目录所有者改为www-data,均未解决
  • 特殊现象:即使Nginx静态资源配置中填写错误路径,仍然返回403权限拒绝错误
  • 文件路径结构:项目根目录为/home/ubuntu/FunQuiz-backend/FunQuizAPI/,静态文件收集到该目录下的staticfiles文件夹,core/static为额外静态文件目录

现有配置

Django静态文件配置

STATIC_ROOT = os.path.join(CORE_DIR, 'staticfiles')
STATIC_URL = "static/"

# Extra places for collectstatic to find static files.
STATICFILES_DIRS = (
    os.path.join(CORE_DIR, 'core/static'),
)

Nginx静态资源配置

location /static/ {
        root /home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/;
        autoindex on;
    }

排查与解决步骤

1. 修正Nginx路径配置错误

你的Nginx配置存在逻辑错误:root指定的是上级目录,Nginx会将location路径拼接到root后。当前配置下,访问/static/css/style.css时,Nginx会尝试读取/home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/static/css/style.css,显然不存在。

推荐两种修正方案:

方案一:使用alias(更直观)

location /static/ {
        alias /home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/;
        autoindex on;
        allow all;
        try_files $uri $uri/ =404;
    }

方案二:调整root为项目根目录

location /static/ {
        root /home/ubuntu/FunQuiz-backend/FunQuizAPI/;
        autoindex on;
        allow all;
        try_files $uri $uri/ =404;
    }

2. 修复目录链执行权限

403错误常源于父目录缺乏执行权限(Nginx无法遍历目录),而非仅静态文件目录本身。执行以下命令修复:

# 给所有父目录添加执行权限
chmod +x /home/ubuntu/
chmod +x /home/ubuntu/FunQuiz-backend/
chmod +x /home/ubuntu/FunQuiz-backend/FunQuizAPI/
chmod +x /home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/

# 设置静态文件目录的所有者与安全权限
chown -R www-data:www-data /home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/
chmod -R 755 /home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/

3. 检查系统安全策略限制

Ubuntu的AppArmor或CentOS/RHEL的SELinux可能限制Nginx访问用户目录:

Ubuntu(AppArmor)

临时关闭测试:

sudo systemctl stop apparmor
sudo systemctl disable apparmor

若问题解决,建议将项目迁移到/var/www/目录(符合默认安全策略),或为Nginx添加目录访问规则。

CentOS/RHEL(SELinux)

临时关闭测试:

sudo setenforce 0

若解决,添加永久权限规则:

sudo semanage fcontext -a -t httpd_sys_content_t "/home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles(/.*)?"
sudo restorecon -Rv /home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/

4. 验证配置并重启Nginx

修改配置后必须检查语法并重启服务:

sudo nginx -t
sudo systemctl restart nginx

5. 确认静态文件已正确收集

确保collectstatic命令已执行,文件存在:

# 执行静态文件收集
python manage.py collectstatic --noinput
# 验证文件存在
ls /home/ubuntu/FunQuiz-backend/FunQuizAPI/staticfiles/

内容的提问来源于stack exchange,提问作者coder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 14:15:33